Bookmark4U 1.8.3版本存在PHP远程文件包含漏洞。远程攻击者可以借助(1)dbase.php、(2)config.php或(3)common.load.php的prefix参数中的URL执行任意PHP代码。